Home / Médias et Publications / Un tiers des entreprises croates ne se soucient pas de la sécurité de l’information

Un tiers des entreprises croates ne se soucient pas de la sécurité de l’information

Dans un tiers des entreprises croates, les procédures établies pour la sécurité de l’information et la protection de la vie privée ne sont pas appliquées, et les incidents de sécurité ne sont toujours pas suffisamment compris, car les figures dirigeantes des entreprises estiment qu’il n’y a pas de tels problèmes dans leurs entreprises.

Ce sont les résultats d’une étude menée par le cabinet de conseil et d’audit Deloitte  intitulée ‘Équilibrer les opérations du département informatique’.  Les entreprises croates investissent entre un et trois pour cent de leur budget dans la technologie de l’information (TI), et le montant de l’investissement dépend largement des revenus globaux de l’entreprise et de sa croissance. Le poste de responsable informatique est équivalent à celui des autres managers dans deux tiers des cas, et dans la moitié des cas, le responsable informatique participe également aux réunions de direction. De cette manière, la stratégie informatique devient liée à la stratégie commerciale. La plupart des répondants considèrent la TI comme un département qui soutient simplement la stratégie commerciale et les processus. “Un quart des répondants dans les entreprises croates estiment que la direction n’a pas de vision commune du rôle de la TI dans les stratégies commerciales” souligne Ivica Perica, directeur senior du département de gestion des risques de Deloitte.
“Les résultats de la recherche en Croatie montrent que deux tiers des entreprises ne répartissent pas les coûts par unités commerciales, mais ont un budget annuel global pour la TI. Seules 20 pour cent des entreprises en Croatie sont capables de reconnaître clairement la valeur de leurs investissements dans la technologie de l’information,” poursuit Perica. Les résultats de la recherche de cette année indiquent que l’alignement du cœur de métier de l’entreprise et du département informatique s’améliore progressivement d’année en année. Cela montre qu’une plus grande implication de la TI dans la définition de la stratégie commerciale et un meilleur alignement de la stratégie TI et de la stratégie commerciale sont directement corrélés au succès des entreprises par rapport à leur concurrence.

Seul un cinquième des répondants estiment que le rapport qualité-prix des projets et services TI est bon, ce qui indique une incompréhension de l’importance du département TI dans le développement des affaires de l’entreprise. En effet, l’efficacité de la TI n’est mesurée que dans 38 pour cent des entreprises, et seulement un tiers des répondants estiment que le processus de gestion des services TI est bien défini et géré de manière systématique.

La sécurité des technologies de l’information est aujourd’hui en transition vers la sécurité des données et la vie privée. Il existe une tendance visible, notamment dans les grandes entreprises et le secteur financier, qui est soumis à des exigences réglementaires plus strictes, selon laquelle les responsables de la sécurité senior deviennent des individus extérieurs au département informatique, car la sécurité de l’information est comprise comme une question commerciale importante. “Les résultats de la recherche de Deloitte montrent clairement que dans 59 pour cent des entreprises, il n’y a pas de responsable de la vie privée. Même 32 pour cent des entreprises n’appliquent pas de procédures et de directives sur la sécurité de l’information et la protection de la vie privée” souligne Perica.
La recherche de Deloitte indique clairement que les incidents de sécurité sont encore mal surveillés et insuffisamment compris, car la plupart des dirigeants estiment qu’il n’y a pas de tels problèmes dans leurs entreprises.

Dans une analyse récemment publiée par Deloitte intitulée Tendances technologiques pour 2011, il est suggéré que la sécurité de l’information changera de caractéristiques. En effet, la pénétration croissante des tablettes et d’autres dispositifs qui ne sont pas des ordinateurs personnels traditionnels réduira le risque de virus informatiques mais augmentera le risque de vol de données personnelles, car ces dispositifs sont petits et attrayants pour les voleurs. Les prévisions de Deloitte concernant les tendances technologiques indiquent qu’en 2011, il y aura des discussions animées sur la protection de la vie privée liée à l’utilisation d’internet. L’UE et les États-Unis ont adopté ou sont en train d’adopter des réglementations qui définiront les moyens de protéger la vie privée (via des cookies et des adresses IP), ce qui affectera directement l’utilisation des services fournis sur internet.